
Ci possono essere momenti in cui ti chiedi se qualcosa è stato fatto o sul tuo computer a tua insaputa, ma c'è un modo semplice per scoprire cosa sta succedendo mentre non ci sei? Con questo in mente, il post di domande e risposte di SuperUser di oggi mostra a un lettore come monitorare l'attività del suo computer.
La sessione di domande e risposte di oggi ci viene fornita da SuperUser, una suddivisione di Stack Exchange, un raggruppamento di siti Web di domande e risposte guidato dalla community.
La domanda
Il lettore SuperUser ePezhman vuole sapere come scoprire cosa stava facendo Windows in un determinato momento:
Con Windows 7/8/10, c'è un modo per scoprire se il computer era in esecuzione in un determinato momento? Ad esempio, il computer era in esecuzione o spento la notte scorsa intorno alle 22:00?
Come scopri cosa stava facendo Windows in un determinato momento?
La risposta
Il collaboratore di SuperUser Monomeeth ha la risposta per noi:
A tale scopo è possibile utilizzare il Visualizzatore eventi di Windows. Per avviare il Visualizzatore eventi in Windows 7:
- Fai clic sul pulsante Start
- Fai clic su Pannello di controllo
- Fare clic su Sistema e sicurezza (o manutenzione)
- Fai clic su Strumenti di amministrazione
- Fare doppio clic sul Visualizzatore eventi
In Windows 8 e 10, è possibile aprire il Visualizzatore eventi con il Tasto Windows + X + V scorciatoia da tastiera. Puoi anche aprirlo tramite la finestra di dialogo Esegui usando il Tasto Windows + R scorciatoia da tastiera, digitando eventvwr, quindi fare clic su OK.
Dopo aver aperto il Visualizzatore eventi, attenersi alla seguente procedura:
1. Nel riquadro sinistro vai a Registri di Windows> Sistema
2. Nel riquadro destro verrà visualizzato un elenco di eventi che si sono verificati durante l'esecuzione di Windows
3. Fare clic sull'etichetta ID evento per ordinare i dati in base alla colonna ID evento
4. È possibile che il registro eventi sia estremamente lungo, quindi sarà necessario creare un filtro
5. Dal riquadro Azioni sul lato destro, fai clic su “Filtra registro corrente”
6. genere 6005, 6006 nel campo senza etichetta (vedi lo screenshot seguente):
7. Clicca OK
Si noti che potrebbero essere necessari alcuni minuti prima che il Visualizzatore eventi mostri i registri filtrati.
In sintesi
- ID evento 6005 significa “Il servizio registro eventi è stato avviato” (ovvero il tempo di avvio).
- ID evento 6006 significa “Il servizio registro eventi è stato arrestato” (ovvero tempo di spegnimento).
- Se lo desideri, puoi anche aggiungere l'ID evento 6013 al filtro. Questo mostra il tempo di attività del sistema dopo l'avvio.
Infine, se si desidera controllare regolarmente questo, è possibile creare una vista personalizzata per mostrare questo registro filtrato. Le viste personalizzate si trovano nella parte superiore sinistra del riquadro sinistro del Visualizzatore eventi di Windows. Aggiungendolo lì, è possibile scegliere di selezionarlo ogni volta che si desidera visualizzare il registro.
Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere altre risposte da altri utenti esperti di Stack Exchange? Dai un'occhiata al thread completo di discussione qui.

